Ich versuche, PowerShell DSC zu verwenden, um der lokalen Administratorgruppe eine Domänengruppe hinzuzufügen. Hier ist der Code:
Configuration TestSetup {
Node localhost {
Group Administrators {
GroupName = "Administrators"
MembersToInclude = "MYDOMAIN\TheAdministratorsGroup"
}
}
}
Dies führt zu folgendem Fehler, wenn ich es ausführe:
PowerShell provider MSFT_GroupResource failed to execute Test-TargetResource functionality with error message: Could not find a principal with the provided name [mydomain\theadministratorsgroup]
+ CategoryInfo : InvalidOperation: (:) [], CimException
+ FullyQualifiedErrorId : ProviderOperationExecutionFailure
+ PSComputerName : localhost
Der Principal existiert und ich kann ihn manuell über die GUI hinzufügen und verwenden net localgroup
.
Ich weiß, dass DSC-Konfigurationen unter dem SYSTEM
Konto ausgeführt werden, daher dachte ich, dass dies ein Berechtigungsproblem für das SYSTEM
Konto sein könnte, das Active Directory abfragen möchte. Ich habe jedoch SYSTEM
mit PsExec ein cmd als Konto ausgeführt und konnte der lokalen Administratorgruppe problemlos eine Domänengruppe hinzufügen.
quelle